Ciberseguridad
industrial
D. Enrique Redondo
Responsable de Sistemas de Control Industrial en
INCIBE
V I J o r n a d a d e C i b e r s e g u r i d a d
A N D A L U C Í A
S e v i l l a 2 6 J u n i o
Enrique Redondo Martínez
2
Real Decreto-ley 12/2018, de 7 de septiembre, de seguridad de
las redes y sistemas de información (Directiva NIS)
PECS
SERVICIOS
PÚBLICOS
ESPDEF-CERT
CERT de las redes y
sistemas del Ministerio de
Defensa.
INCIBE-CERT
CERT de ciudadanos y sector privado.
En lo correspondiente a operadores de
IC, operado conjuntamente con el
CNPIC.
CCN-CERT
Adscrito al Centro Nacional de
Inteligencia (CNI), actúa como CERT
en el ámbito del Sector Público
4
Incidentes de ciberseguridad 2018
Incidentes en sistemas de control
MAROOCHY, Australia
(2000)
2 millones de litros de aguas no tratadas
Ex-empleado suplanta una estación de bombeo,
de forma remota (portátil + modem radio).
46 incidentes en menos de 3 meses
Incidentes en sistemas de control
Lodz, Polonia
(2008)
Joven de 14 años, por diversión convierte el mando de su TV
en un mando para cambiar las ajugas de trenes.
4 tranvías y 12 heridos.
Incidentes en sistemas de control
San Francisco
(2015)
La red de metro de San Francisco sufre un ataque de
ransomware.
900 ordenadores
2 días sin servicio , 100 bitcoins
Incidentes en sistemas de control
Ivano-Frankivsk, Ucrania
(2015)
1er ataque exitoso (BlackEnergy) conocido a una red de
distribución eléctrica
30 Subestaciones
230.000 personas sin electricidad
Incidentes en sistemas de control
TRITON, Nivel Global
(2018)
Sistemas de infraestructura críticos SIS
(Safety Instrumented Systems)
Malware específico, causante de daño físico o apagado
seguro del dispositivo, lo que provoca parado de los
procesos industriales monitorizados.
TRITON demuestra el riesgo asociado con los diseños
integrados que permiten la comunicación bidireccional entre
los hosts de red SIS y DCS
12
Fuente: Panda Security
sus pérdidas han sido oficialmente
estimadas en cerca de 100
millones de dólares
cualquier “acto hostil o de
guerra” queda desvinculado
de dicho acuerdo.
El enorme coste de los ciberataques
Riesgos más comunes en estos entornos
METODOLOGÍA DE TRABAJO
Tecnologías de ciberseguridad industrial
Universidades
Fabricantes Industrias
Ciberseguridad
25Laboratorios
Ciberseguridad Industrial (#CibersegAnd19)

Ciberseguridad Industrial (#CibersegAnd19)

  • 1.
    Ciberseguridad industrial D. Enrique Redondo Responsablede Sistemas de Control Industrial en INCIBE
  • 2.
    V I Jo r n a d a d e C i b e r s e g u r i d a d A N D A L U C Í A S e v i l l a 2 6 J u n i o Enrique Redondo Martínez
  • 3.
  • 4.
    Real Decreto-ley 12/2018,de 7 de septiembre, de seguridad de las redes y sistemas de información (Directiva NIS) PECS SERVICIOS PÚBLICOS ESPDEF-CERT CERT de las redes y sistemas del Ministerio de Defensa. INCIBE-CERT CERT de ciudadanos y sector privado. En lo correspondiente a operadores de IC, operado conjuntamente con el CNPIC. CCN-CERT Adscrito al Centro Nacional de Inteligencia (CNI), actúa como CERT en el ámbito del Sector Público
  • 5.
  • 6.
  • 8.
    Incidentes en sistemasde control MAROOCHY, Australia (2000) 2 millones de litros de aguas no tratadas Ex-empleado suplanta una estación de bombeo, de forma remota (portátil + modem radio). 46 incidentes en menos de 3 meses
  • 9.
    Incidentes en sistemasde control Lodz, Polonia (2008) Joven de 14 años, por diversión convierte el mando de su TV en un mando para cambiar las ajugas de trenes. 4 tranvías y 12 heridos.
  • 10.
    Incidentes en sistemasde control San Francisco (2015) La red de metro de San Francisco sufre un ataque de ransomware. 900 ordenadores 2 días sin servicio , 100 bitcoins
  • 11.
    Incidentes en sistemasde control Ivano-Frankivsk, Ucrania (2015) 1er ataque exitoso (BlackEnergy) conocido a una red de distribución eléctrica 30 Subestaciones 230.000 personas sin electricidad
  • 12.
    Incidentes en sistemasde control TRITON, Nivel Global (2018) Sistemas de infraestructura críticos SIS (Safety Instrumented Systems) Malware específico, causante de daño físico o apagado seguro del dispositivo, lo que provoca parado de los procesos industriales monitorizados. TRITON demuestra el riesgo asociado con los diseños integrados que permiten la comunicación bidireccional entre los hosts de red SIS y DCS
  • 13.
    12 Fuente: Panda Security suspérdidas han sido oficialmente estimadas en cerca de 100 millones de dólares cualquier “acto hostil o de guerra” queda desvinculado de dicho acuerdo. El enorme coste de los ciberataques
  • 14.
    Riesgos más comunesen estos entornos
  • 15.
    METODOLOGÍA DE TRABAJO Tecnologíasde ciberseguridad industrial
  • 16.